Interfaz gráfica de Qubes OS para usuarios finales

Qubes OS es complicado. ¡KUHBS te lo pone fácil!

KUHBS es una tienda de aplicaciones para Qubes OS. Instala, actualiza y haz copias de seguridad de tus aplicaciones favoritas con un solo clic.

  • Interfaz gráfica sencilla para usuarios finales
  • VM para aplicaciones configuradas de forma segura
  • KUHBS es software totalmente de código abierto

Capturas de pantalla: Explora las configuraciones de aplicaciones y el estado de su ciclo de vida.

La interfaz gráfica de KUHBS con tarjetas de aplicaciones y acciones del ciclo de vida

1 de 5 Explora las configuraciones de aplicaciones y el estado de su ciclo de vida.

¿Qué es KUHBS?

Con KUHBS, quienes no tienen conocimientos técnicos pueden utilizar Qubes OS sin convertirse en expertos en Linux

La informática de alta seguridad al alcance de los usuarios finales

Qubes OS se desarrolló para activistas de derechos humanos, abogados, denunciantes y personas con un modelo de amenazas de ciberseguridad elevado. Aumenta la seguridad informática al aislar cada aplicación en su propia máquina virtual, lo que evita que una VM comprometida ponga en riesgo a las demás.

Sin embargo, Qubes OS es bastante difícil de usar para los usuarios finales. No basta con instalar Qubes OS; configurarlo correctamente es vital para que ofrezca una mayor ciberseguridad.

KUHBS hace que Qubes OS sea accesible para personas que no son expertas en Linux. Te permite instalar, actualizar y hacer copias de seguridad de tus aplicaciones favoritas desde una interfaz gráfica diseñada expresamente para ser muy sencilla e intuitiva.

Sistema operativo

¿Qué es Qubes OS?

Qubes OS es un sistema operativo centrado en la seguridad que ejecuta aplicaciones en máquinas virtuales separadas. Si una aplicación que se ejecuta en una máquina virtual se ve comprometida, esta separación impide que el software malicioso se propague al resto de las aplicaciones. Es el mismo modelo de separación que utilizan todos los grandes proveedores de servicios en la nube.

Sistema de gestión

¿Qué es KUHBS?

KUHBS oculta la complejidad de configurar e instalar máquinas virtuales y aplicaciones en Qubes OS y permite realizar estas tareas mediante una interfaz gráfica fácil de usar. Así, los usuarios finales pueden instalar, actualizar y hacer copias de seguridad de las aplicaciones que quieran utilizar con gran facilidad, sin necesidad de entender ninguno de los pasos técnicos de Qubes OS.

¿Quién debería utilizar KUHBS?

Creado para personas con un modelo de amenazas de ciberseguridad elevado

Para personas que pueden sufrir daños reales si su ordenador se ve comprometido.

Para personas cuyos contactos y documentos deben permanecer confidenciales.

Para personas que necesitan mantener separadas distintas identidades y actividades.

¿Cómo funciona KUHBS?

Automatización de los complejos pasos necesarios para gestionar aplicaciones en Qubes OS

Instalar, configurar y gestionar aplicaciones en Qubes OS requiere varios pasos de gran complejidad técnica.

KUHBS encapsula estos pasos en una capa de gestión de la configuración más fácil de entender, de modo que el usuario no necesita conocer el funcionamiento de Qubes.

01

Los usuarios con conocimientos técnicos plasman en código cada paso de la instalación de una aplicación

Instalar una aplicación en Qubes OS requiere varios pasos técnicos. Los usuarios con conocimientos técnicos plasman estos pasos en código. Esta representación en código de cómo gestionar una aplicación se denomina KUHB.

02

Los usuarios con conocimientos técnicos comparten en GitHub el código para instalar la aplicación

Cuando una KUHB ya permite instalar, actualizar y hacer copias de seguridad de una aplicación, los usuarios con conocimientos técnicos la publican en GitHub. De este modo, los expertos pueden compartir con los usuarios finales los pasos necesarios para gestionar aplicaciones.

03

Los usuarios finales utilizan ese código para instalar, actualizar y hacer copias de seguridad de las aplicaciones

Los usuarios sin conocimientos técnicos buscan definiciones de KUHB en GitHub. Cuando encuentran la KUHB que necesitan, la someten a una auditoría con IA y, a continuación, la importan en KUHBS. A partir de ahí, basta con hacer clic en la interfaz gráfica de KUHBS para usar la aplicación.

¿Qué funciones ofrece KUHBS?

Instala aplicaciones, haz copias de seguridad y actualízalas

Una KUHB es código que describe cómo instalar, hacer una copia de seguridad y actualizar una aplicación en Qubes OS. Los usuarios finales importan una KUHB desde GitHub y después solo tienen que hacer clic para utilizar la aplicación en Qubes OS.

Instalación

Instalar aplicaciones

Elige una aplicación y deja que KUHBS cree las VM de Qubes OS, las conexiones de red y los lanzadores que necesitas para utilizarla.

Copia de seguridad

Hacer copias de seguridad y restaurar

KUHBS te permite hacer copias de seguridad y restaurar los datos y la configuración de las aplicaciones con un solo clic.

Actualización

Actualizar aplicaciones

Con KUHBS, resulta increíblemente fácil actualizar periódicamente todas tus aplicaciones y el propio Qubes OS.

¿Contra qué no protegen Qubes OS y KUHBS?

Qubes OS aísla cada aplicación, pero no refuerza la seguridad de las aplicaciones en sí

Qubes OS impide que una aplicación vulnerada infecte el resto de las aplicaciones instaladas en tu ordenador. Esto se consigue instalando las aplicaciones en máquinas virtuales. Sin embargo, Qubes OS y KUHBS no refuerzan la seguridad del propio código de la aplicación. Solo evitan que la infección se siga propagando.

Leer los límites de seguridad
Atacantes muy capaces / con grandes recursos / estatales

El aislamiento que Qubes OS proporciona mediante máquinas virtuales aumenta enormemente la complejidad y el coste económico (la compra de exploits en el mercado negro) necesarios para que un ataque comprometa todo tu sistema de forma remota. Sin embargo, los gobiernos y otros actores con buena financiación pueden adquirir software comercial de vigilancia sofisticado y acceso a exploits zero-day de proveedores privados. Los actores estatales o los delincuentes muy motivados también pueden entrar por la fuerza en tu casa u oficina.

Exploits zero-day para aplicaciones

Los delincuentes y los actores estatales utilizan la IA para encontrar vulnerabilidades zero-day en las aplicaciones que usas. Las vulnerabilidades zero-day también pueden comprarse en el mercado negro. Usar un exploit zero-day contra cualquier aplicación que uses, por ejemplo un navegador, dará al atacante el control total de ese navegador y, posiblemente, de la VM en la que se ejecuta. Qubes y KUHBS no pueden impedirlo, pero reducen enormemente el riesgo de que una aplicación vulnerada infecte otras aplicaciones. Qubes OS utiliza Xen para las máquinas virtuales . Estas máquinas virtuales aíslan las aplicaciones entre sí. Xen también se utiliza en empresas de computación en la nube muy grandes, por lo que encontrar un exploit zero-day para Xen es sumamente complicado y comprar uno resulta muy, muy caro.

Copias de seguridad infectadas y archivos restaurados

Si se vulnera una aplicación y el software malicioso se instala de forma persistente en los archivos que la aplicación conserva permanentemente (como los correos electrónicos descargados), ese software malicioso seguirá presente incluso si vuelves a configurar tu portátil desde cero y restauras las copias de seguridad. KUHBS solo hace copias de seguridad de los archivos concretos que necesita cada aplicación. No se incluye ningún archivo del sistema operativo de la VM en la que se ejecuta la aplicación en la copia de seguridad; en su lugar, esos archivos se vuelven a configurar mediante el código de la KUHB cada vez que eliminas y vuelves a instalar una aplicación. Qubes OS también proporciona mecanismos para limitar la persistencia de los exploits entre reinicios de las VM. Sin embargo, si el software malicioso infecta los archivos que persisten en Qubes OS y de los que KUHBS hace copias de seguridad, Qubes OS y KUHBS no pueden impedir que ese software malicioso persista.

Firmware del ordenador comprometido

El firmware es código independiente del sistema operativo que instalas en tu ordenador; por ejemplo, el BIOS. Si se infecta, el atacante tendrá el control total de tu ordenador, independientemente del sistema operativo que instales. Qubes OS y KUHBS no pueden detectar ni eliminar software malicioso del BIOS, UEFI u otro firmware de dispositivos. Para instalar firmware malicioso de forma remota en tu ordenador, se necesita acceso a la VM más segura de Qubes OS (dom0). Si un atacante tiene acceso físico a tu ordenador, puede instalar firmware directamente en el dispositivo (una contraseña del BIOS puede ayudar).

Acceso físico a un ordenador desbloqueado

El cifrado de disco que proporciona la instalación predeterminada de Qubes OS impide que un atacante acceda a los archivos de las aplicaciones guardados en tu ordenador (por ejemplo, tus fotos). No obstante, puede modificar los archivos de la partición /boot de Qubes OS, lo que le permitiría acceder posteriormente a los archivos de tus aplicaciones y a todo el sistema operativo (Qubes OS). Como se indicó anteriormente en “Firmware del ordenador comprometido”, el acceso físico también permite que un atacante modifique el firmware de tu ordenador. El acceso físico a tu ordenador, especialmente mientras está desbloqueado, siempre debe considerarse una vulneración completa de la seguridad.

Contraseñas y cuentas robadas

El aislamiento de aplicaciones que proporciona Qubes OS no tiene nada que ver con las contraseñas que utilizas para tus cuentas en línea. Si el nombre de usuario y las contraseñas de tu cuenta se ven comprometidos, por ejemplo, mediante un ataque de phishing exitoso (un correo electrónico bien elaborado que te pide que inicies sesión en tu cuenta de correo para “arreglar algo” e incluye un enlace a un sitio web que se parece casi a gmail.com), ni Qubes OS ni KUHBS pueden protegerte de ello.

Primeros pasos con Qubes OS y KUHBS

Instala Qubes OS, KUHBS y aplicaciones, y migra tus datos

No necesitas ser experto en Linux para utilizar Qubes OS con KUHBS.

Nuestra documentación te guía durante la instalación de Qubes OS y KUHBS y te explica cómo instalar y actualizar tus aplicaciones y hacer copias de seguridad de ellas.

  1. 03 KUHBS

    Instala KUHBS en Qubes

    Nuestra documentación te explica cómo instalar KUHBS en Qubes OS; es fácil incluso para los usuarios finales. A partir de ahí, todo se hace desde la interfaz gráfica.

  2. 04 Crear

    Crea VM de aplicaciones

    Con la interfaz gráfica de KUHBS, solo tienes que hacer clic para instalar todas las aplicaciones que necesites. Después, te guiamos durante la restauración de tus copias de seguridad anteriores.

Preguntas frecuentes

Preguntas habituales antes de probar KUHBS

Respuestas breves sobre hardware, aplicaciones, datos y seguridad. Si te interesa utilizar Qubes OS y KUHBS para tu empresa, ponte en contacto con nosotros .

¿Necesito ser experto en Linux?
No. KUHBS está pensado para quienes necesitan la seguridad de Qubes OS, pero no tienen tiempo de aprender en detalle cómo funciona Qubes OS. Aun así, debes instalar Qubes OS y seguir la guía de configuración. Dedicar tiempo a entender mejor cómo funcionan Qubes OS y KUHBS te resultará MUY útil para aumentar aún más tu seguridad, pero no es imprescindible para empezar y obtener una ventaja de seguridad ENORME frente a tu sistema operativo anterior.
¿Qué ordenador necesito?
Muchos ordenadores modernos, tanto de sobremesa como portátiles, ejecutan Qubes OS sin problemas, aunque algunos pueden presentar contratiempos puntuales. Conviene consultar primero la Lista de compatibilidad de hardware de Qubes OS . La mayoría de los Lenovo ThinkPads cuentan con muy buen soporte. Antes de comprar un ordenador, es especialmente recomendable preguntar en el foro de asistencia a usuarios de Qubes OS . Los proveedores que figuran en la lista oficial de hardware certificado por Qubes ofrecen la mejor compatibilidad con Qubes OS desde el primer momento. Entre ellos se encuentran NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com e Insurgo.ca .
¿Puedo utilizar mis aplicaciones habituales?
Como se explica brevemente más arriba, la “forma de instalar una aplicación” en KUHBS se representa mediante un código llamado “KUHB”: por ejemplo, una KUHB para un navegador, una KUHB para Signal-Desktop o una KUHB para el cliente de correo electrónico Thunderbird. Los desarrolladores de KUHBS proporcionan una colección de definiciones de KUHB en GitHub . KUHBS permite a los usuarios de Linux con conocimientos técnicos crear con facilidad definiciones de KUHB personalizadas. También puedes hacerlo fácilmente con el modelo de IA que prefieras. Así que sí, puedes usar cualquier aplicación para Linux que se ejecute en Debian Linux. KUHBS aún no es compatible con Windows, pero puedes instalar VM con Windows en Qubes OS junto a KUHBS y utilizarlas con normalidad (aunque KUHBS no las gestionará).
¿Cómo se almacenan mis datos en KUHBS?
Cada aplicación, por ejemplo Signal-Desktop, se instala en su propia VM de Qubes OS (esta explicación está simplificada en exceso para hacerla accesible al usuario final). Los datos de la aplicación se encuentran entonces dentro de la VM de Signal, en la ruta /home/user/.config/Signal. KUHBS solo hace una copia de seguridad de esta ruta exacta y de nada más. En pocas palabras, los datos de tus aplicaciones, ya sean correos electrónicos descargados en la VM de Thunderbird en /home/user/.thunderbird o fotos privadas de tus vacaciones en la VM de contenidos multimedia en /home/user/Pictures, se almacenan en la VM correspondiente. Si haces una copia de seguridad de una VM, solo se incluyen en ella las rutas pertinentes.
¿Hace KUHBS más seguras las aplicaciones?
Qubes OS utiliza la herramienta de virtualización Xen para crear máquinas virtuales. Cada aplicación (Signal-Desktop, cliente de correo electrónico Thunderbird, navegador, etc.) se instala dentro de su propia máquina virtual. En KUHBS, todas las máquinas virtuales ejecutan el sistema operativo Debian Linux , que es similar a Ubuntu Linux, pero está algo más centrado en la seguridad y la estabilidad. La seguridad dentro de cada máquina virtual no se modifica de ninguna manera (aunque puede modificarse mediante KUHBS si el desarrollador de la KUHB decide hacerlo). Una KUHB para Signal-Desktop suele ser simplemente un fragmento de código que instala Signal-Desktop dentro de una VM con Debian. Por lo general, no se hace nada más para aumentar la seguridad de Signal. La seguridad de Qubes OS se basa principalmente en aislar las aplicaciones entre sí de forma segura mediante Xen, de modo que, si una se ve comprometida, las demás aplicaciones no se infecten.

¿Dónde encontrar ayuda?

Obtén ayuda de la comunidad o de profesionales

Blunix GmbH ofrece asistencia para Qubes OS y KUHBS a empresas de la UE y de EE. UU. con un número de identificación fiscal válido.